IP网络规划概述
IP网络规划概述
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
IP网络规划概述
前 言如何规划和设计一个可靠性好、扩展性强、安全性高、便于 管理和维护的网络呢?本课程从拓扑设计、地址命名规划、 路由选择、安全设计、网络管理五个方面进行了概要性介绍。
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
Page1
IP网络规划概述
培训目标学完本课程后,您应该能:掌握网络规划的基本原则 了解拓扑设计和地址规划原则 掌握路由协议选择原则 了解网络安全部署原则 了解网络管理系统部署原则以及发展趋势
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
Page2
IP网络规划概述
目 录1. 网络规划基本原则 2. 拓扑规划原则 3. 地址和命名规划原则 4. 路由协议规划原则 5. 网络安全规划原则 6. 网络管理系统规划原则
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
Page3
IP网络规划概述
网络规划基本原则可靠性原则从设备本身 网络拓扑
可扩展性原则设备性能 可升级的能力 IP地址规划、路由协议规划
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
Page4
IP网络规划概述
网络规划基本原则可运营性原则网络是否能够提供丰富的业务 能否提供足够健壮的安全级别 对关键业务的QOS保证
可管理原则提供灵活的网络管理平台,利用一个平台实现对系统中的各种 类型设备进行统一管理; 提供网管对设备进行拓扑管理、配置备份、软件升级、实时监 控网络中的流量及异常情况。Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved. Page5
IP网络规划概述
网络规划流程图拓扑规划 设备选型 物理连通 IP地址规划 IP连通 连通 MPLS/VPN规划 策略路由 业务隔离及关键业务确保 带宽及流量控制 网络安全部署 可运营可管理的安全网络 网管规划 QOS规划 高级路由协议规划 路由规划 板卡规划
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
Page6
IP网络规划概述
设备选型可靠性是否提供关键模块(电源、主控板)的冗余备份,具备何种级别的可靠性
转发性能通过某设备的流量<(该设备满配最大流量)/2
业务支持能力除了普通的IP路由功能外,是否需要该设备支持诸如(NAT、各种VPN、策略 路由)等业务属性(CPU、ASIC、NP)
端口支持是否能够提供组网所需要的端口。
扩展能力是否能够提供增加板卡以及软件升级提供未来可能需要的性能支持及业务能力 支持(CPU、ASIC、NP)
价格因素在综合考虑以上因素的基础上选择适当的设备Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved. Page7
IP网络规划概述
目 录1. 网络规划基本原则 2. 拓扑规划原则 3. 地址和命名规划原则 4. 路由协议规划原则 5. 网络安全规划原则 6. 网络管理系统规
划原则
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
Page8
IP网络规划概述
网络拓扑结构特征层次化,模块化最大化网络性能 减小网络实施和故障排除时间 节约成本
冗余备份降低网络单点失效带来的影响 实现负载分担并提高了网络的性能 增加了网络的复杂性和成本
安全保护核心路由器,分界点,交换机,服务器等 防火墙保护网络免受外部攻击Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved. Page9
IP网络规划概述
网络拓扑模型平面网络拓扑结构不分层不分模块,易于设计实施,便于管理 适用于小型网络,不便于网络扩展
平面分层模型传统大型网络的常用的网络结构,核心层、汇聚层、接入层
平面+空间分层模型分层的同时划分平面,不同平面承载不同的业务 结构清晰、备份能力好、安全性高的特点
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
Page10
IP网络规划概述
分层模型MDNTM 媒体分发网络 RM9000 Resource Manager iTELLIN CAMSTM 业务平台 iManagerTM N2000/NMS 网络管理平台
核心层 汇聚层S8500/6500
10G/2.5G/RPR MPLS VPN NE16E/08E/05
NE5000E/80E/40E
NE40/20 Eudemon 100/200/1000
接入层MA5200 S2000 S3000 WA1000 S3000 AR4600/2800 S3500
S5000
S2000
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
Page11
IP网络规划概述
平面+空间分层拓扑模型
骨干网2 (电信级业务)
骨干网1 (上网、数据业务) 上网、
B:电信级业务平面
1+1>2A:Internet业务平面城域网
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
Page12
IP网络规划概述
平面+空间分层拓扑模型国家骨干IP网络GZ出口 BJ出口GZ BJ SH
BJ IDC
SH IDC SH出口
GZ IDC
XA
BJ
SY
CD
GZWH
SH
NJ
省级IP网络 地市级IP网 络Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved. Page13
IP网络规划概述
冗余备份原则(1/3)基本的备份原则备份花费的代价<=设备故障带来的损失; N+1备份,关键的设备、链路、模块中任何一个出现故障, 不会影响整网运行。 拓扑、设备自身、协议的备份
接入层备份思路通常选择不具备关键模块冗余功能的设备。 通常不考虑双机备份或者仅提供双链路级别上行的备份。
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
Page14
IP网络规划概述
冗余备份原则(2/3)汇聚层备份思路通常选择具备关键模块冗余功能的设备。 通常考虑双机备份,上行通常提供双链路级别的备份,并且 汇聚层设备之间考虑环行连接。
核心层备份思路通常选择具备电信局可靠性的设备。 在拓扑上考虑核心层设备之间网状或部分网状连接。
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
Page15
IP网络规划概述
冗余备份原则(3/3)对称性备份对称方案中主备两种方案所提供的带宽是相等的,备份设备 或者备份
链路同时也参与运营。
非对称性备份非对称方案中备份链路提供较小或相等的带宽,只有在主用 链路故障时备份链路才会生效。
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
Page16
IP网络规划概述
对称性备份区中心
至国家骨干1 2.5G 1 2.5G
1 3 2 1 1
2.5G 155M 155M 155M GE
NE5000E 1 2.5G
NE5000E
NE5000E 5 155M
NE5000E
NE80E
NE80E 3 155M
NE80E 2 155M 5 155M 3 155M 1 155M 5 155M NE80E 2 155M NE80E NE80E NE80E NE80E NE80E NE80E NE80E 2 155M
NE80E
NE80E
NE80E
2 155M
NE80E
NE80E
NE80E
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
Page17
IP网络规划概述
非对称性备份地市行 业务前置机群
R
R
DCC 备份链路ATM 前置机 QuidwayRouter Quidway Router
PSTN/ISDN 某营业网点
主链路Quidway Router
银行骨干网络
ATM
营业终端Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved. Page18
IP网络规划概述
目 录1. 网络规划基本原则 2. 拓扑规划原则 3. 地址和命名规划原则 4. 路由协议规划原则 5. 网络安全规划原则 6. 网络管理系统规划原则
Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved.
Page19
IP网络规划概述
地址规划唯一性一个IP网络中不能有两个主机采用相同的IP地址。
连续性连续地址在层次结构网络中易于进行路径叠合,大大缩减路 由表,提高路由算法的效率。
扩展性地址分配在每一层次上都要留有余量,在网络规模扩展时能 保证地址叠合所需的连续性。
实意性“望址生义”Copyright © 2009 Huawei Technologies Co., Ltd. All rights reserved. Page20